מיקרוסופט אישרה כי מתקפה אחרונה חשפה את התוכן של מיילים רבים של משתמשים. האקרים ניגשו לקבוצת משנה של חשבונות דוא"ל של Outlook על ידי פגיעה בתעודות של סוכן התמיכה של מיקרוסופט.
בשבוע שעבר, משתמש ב- Reddit מְשׁוּתָף צילום מסך של אימייל שנשלח על ידי מיקרוסופט. האימייל הזהיר אותו כי האקרים הצליחו לגשת לכמה פרטים מחשבונו.
מיקרוסופט טוענת כי ההתקפה השפיעה רק על קבוצה מוגבלת של חשבונות משתמש. יתר על כן, ענקית הטכנולוגיה מצהירה כי התוקפים קיבלו גישה ל -6% בלבד מתוכן דוא"ל המשתמש.
כתובת הדוא"ל ונושאי הדוא"ל הודלפו
מיקרוסופט אומרת שתוקפים הפרו לראשונה את האישורים של סוכן התמיכה שלה שאיפשרו להם לגשת למידע כלשהו על חשבון המשתמש.
עם זאת, ענקית הטכנולוגיה טוענת כי התוקפים לא הצליחו לגשת קבצים מצורפים או מיילים.
המידע שהודלף כולל את כתובת הדוא"ל של המשתמש, נושא הדוא"ל, שמות התיקיות, יחד עם כתובות הדוא"ל שהועברו על ידי המשתמשים הספציפיים בין ינואר למארס 2019.
יש לציין כי מיקרוסופט אישרה כי היא הודיעה על קבוצת משתמשים מוגבלת כי האקרים קיבלו גם גישה לתוכן דוא"ל רחב יותר.
ענקית רדמונד מציעה תמיכה והכוונה נוספת למשתמשים בהתאמה. החברה לא שיתפה את המספר הכולל של חשבונות שנפרצו מהפרצה.
במקרה שתרצה להיות מאובטח בזמן שאתה גולש באינטרנט, תצטרך להשיג כלי ייעודי מלא לאבטחת הרשת שלך. התקן כעת Cyberghost VPN ותבטיח את עצמך. זה מגן על המחשב האישי שלך מפני התקפות בזמן הגלישה, מסווה את כתובת ה- IP שלך וחוסם כל גישה לא רצויה.
מה זה אומר לך?
בינתיים, מיקרוסופט מזהירה את משתמשיה כי עליהם להימנע מלחיצה על קישורים מהם הם מקבלים כתובות דוא"ל לא מוכרות.
החברה אומרת כי האירוע יכול להגדיל הודעות דוא"ל בנושא פישינג ודואר זבל בתיבת הדואר הנכנס שלך. מיקרוסופט חוקרת בימים אלה את העניין ולא ברור כיצד הצליחו ההאקרים להתפשר על תעודות העובד של מיקרוסופט.
למרות שמיקרוסופט טוענת שפרטי הסיסמה שלך לא הושפעו כתוצאה מההפרה.
החברה גם עוקבת באופן רציף אחר החשבונות המושפעים. שנה את הסיסמה בהקדם האפשרי כדי למנוע בעיות נוספות.
פריטים קשורים שאתה צריך לבדוק:
- מפתח ההצפנה של מיקרוסופט BitLocker נפרץ באמצעות FGPA זול
- 5 התוכנות הטובות ביותר נגד כריית נתונים כדי להגן עליך מפני האקרים
- Microsoft Edge נפרצה ב- Pwn2Own 2019, תיקון נכנס